• stavefajl
    link
    fedilink
    arrow-up
    2
    ·
    20 hours ago

    Ja, måske, men så ville vi stå i den situation at det offentlige principielt kunne være i besiddelse af en log over hvor mange gange hver borger har besøgt diverse beskidte hjemmesider.

    • SorteKaninOPMA
      link
      fedilink
      arrow-up
      2
      ·
      17 hours ago

      Det er derfor et zero knowledge proof er bedre. Ideen er at MitID ville kunne vise at du er over en vis alder og siden ville kunne få det verificeret, uden at MitID ved hvilken side der spørger og uden at siden ved hvilken person der spørger.

      • stavefajl
        link
        fedilink
        arrow-up
        1
        ·
        10 hours ago

        Måske skulle jeg læse lidt op på matematikken, men kan det nuværende mitID det? Jeg troede den nuværende model var at en hjemmeside beder om autentificering og viderestiller til mitID og så mitID fortæller hjemmesiden om der er succes eller ej og herefter bestemmer hjemmesiden/tjenesten om du er autoriseret til at få adgang. I det nuværende scenarie ved mitID-serveren godt hvilken tjeneste der spørger.

        • SorteKaninOPMA
          link
          fedilink
          arrow-up
          1
          ·
          9 hours ago

          Nej MitID kan det ikke, jeg snakker om en hypotetisk ide. Jeg mener det ville være bedst hvis MitID havde den funktionalitet.

      • Mark Gjøl@mstdn.dk
        link
        fedilink
        arrow-up
        4
        ·
        16 hours ago

        @SorteKanin @stavefajl En ting jeg efterhånden længe har haft lyst til at lave. 4 services:

        1. Den skumle, men lovlige side du vil besøge. Den ved ikke hvem du er.
        2. En service der bliver viderestillet til. Den kan se 1 pga. callbacks, referer osv. Den ved ikke hvem du er.
        3. En service der måske kender din identitet? Kan sende en aldersbekræftelse tilbage, eller evt. en anonym identitets-token. Den ved ikke hvad du besøger.
        4. MitID.

        Man skal stole på at 2 og 3 ikke kender hinandens data, og med en dommerkendelse kan man jo godt få adgang til begge og samkøre data, men som udgangspunkt er du anonym hvor det gælder.